El ex CEO de Binance, Changpeng Zhao (CZ), lanza una advertencia tras el hackeo de Bybit, en la que sugiere que existe un fallo sistémico en las billeteras multisig que podría estar siendo explotado por el Grupo Lazarus. En un tuit publicado recientemente en su cuenta de X, CZ indica que existe un patrón en el que los hackers pudieron robar grandes cantidades de criptomonedas de soluciones de almacenamiento en frío multisig, como en el caso de ByBit, Phemex, WazirX y posiblemente otros. En Bybit, los hackers lograron que la interfaz de usuario del frontend mostrase una transacción legítima mientras que la firma real era para una transacción diferente, dijo.
Billeteras multisig
«Estoy menos familiarizado con los otros casos, pero parecen similares según la información limitada disponible. Lo que es más alarmante es que los exchanges afectados utilizaban diferentes proveedores de soluciones multisig. Los hackers del Grupo Lazarus están muy avanzados y tienen amplias capacidades de penetración. Todavía no está claro si los hackers pudieron penetrar en varios dispositivos de firma, en el lado del servidor o en ambos en cada uno de estos casos», ha escrito CZ en su cuenta de X.
Tal y como informó Observatorio Blockchain, el hackeo de 1.400 millones de dólares en Ethereum al exchange Bybit ha vuelto a poner en el foco la seguridad de las billeteras frías multifirma utilizadas para proteger grandes volúmenes de fondos. la billetera afectada en Bybit estaba basada en Safe (antes conocido como Gnosis Safe), un protocolo de custodia segura ampliamente utilizado en la industria. Safe se promociona en su web como la multifirma en la que confían Vitalik Buterin y los principales proyectos web3 para proteger más de 100 mil millones de dólares.
Una vulnerabilidad más amplia.
Para el ex CEO de Binance, lo más alarmante es que los exchanges afectados utilizaban diferentes proveedores de billeteras multisig, lo que sugiere que el problema no radica en un solo servicio, sino en una vulnerabilidad más amplia. El Grupo Lazarus, conocido por su sofisticación, pudo haber penetrado en múltiples dispositivos de firma, en los servidores de los exchanges o en ambos. CZ reconoce que todavía no está claro cómo lograron comprometer estas plataformas y que éstas plantean interrogantes sobre si la brecha de seguridad está en los dispositivos físicos de firma de las billeteras multi-sig, del lado del servidor de los exchanges o una combinación de ambos factores.
Con sus afirmaciones, CZ insinúa que las billeteras multisig, consideradas una de las formas más seguras de almacenamiento de criptoactivos, podrían estar en riesgo. Además, sugiere que el ataque a Bybit no se trata de un caso aislado, sino que es parte de un patrón preocupante. CZ plantea una pregunta clave: ¿están las billeteras multi-sig realmente protegidas, o necesitan una revisión urgente de su seguridad?.

